BYOD - Mail aufs private Handy eines Mitarbeiters in Umgebung mit SBS
Moinsen zusammen!
Eigentlich ja nicht so kompliziert:
Ein (und nur einer) Mitarbeiter soll seine Mails (auch) aufs private Handy erhalten.
Kunde hat einen SBS und nutzt einen Smarthost eines externen Providers.
Sicherheitstechnisch will ich aber keine privaten Androiden oder Äpfel per VPN im Firmennetzwerk haben. Das ist mir zu heikel und m.E. nicht empfehlenswert, da letztlich nicht kontrollierbar.
Lösung wäre: Weiterleitung aller Mails innerhalb des Exchange auf einen ("passiven") externen Mailkontakt, der eine andere vorhandene Domain hat. (user@firma_extern.de)
Diese Adresse würde auf dem Handy eingerichtet.
Aber: Wenn der Mitarbeiter nun auf seine Mails antwortet, wird ja standardmäßig seine externe Mailadresse als Absender verwendet.
Das gilt es aber zu vermeiden. Denn seine offizielle Mailadresse ändert sich ja nicht. (user@firma.de)
Ausserdem weiss ja der Exchange erstmal nix von seinen gesendeten Nachrichten. Doof, da er ja den Verlauf mitbekommen soll.
Nun könnte man z.B. versuchen, eine Kopie aller gesendeten Nachrichten an user@firma.de zu verschicken und im Exchange eine Regel einzurichten, dass alle von user@firma_extern.de eingehenden Nachrichten als "Gesendete Objekte" gespeichert werden.
Gibt es für Smartphones (wahrscheinlich Android) einen Mailclient der das kann?
Geholfen wäre ja auch schonmal damit, einen Account (den "regulären") am Handy nur zum versenden zu verwenden, ohne abzurufen. Also eigener Eintrag für Postausgangsserver wie in Outlook möglich. Hat das mal wer probiert?
Wäre grade relativ aufwendig, das zu testen, habe keinerlei Android greifbar, daher mal die Frage in die Runde.
Thx,
Buc
Eigentlich ja nicht so kompliziert:
Ein (und nur einer) Mitarbeiter soll seine Mails (auch) aufs private Handy erhalten.
Kunde hat einen SBS und nutzt einen Smarthost eines externen Providers.
Sicherheitstechnisch will ich aber keine privaten Androiden oder Äpfel per VPN im Firmennetzwerk haben. Das ist mir zu heikel und m.E. nicht empfehlenswert, da letztlich nicht kontrollierbar.
Lösung wäre: Weiterleitung aller Mails innerhalb des Exchange auf einen ("passiven") externen Mailkontakt, der eine andere vorhandene Domain hat. (user@firma_extern.de)
Diese Adresse würde auf dem Handy eingerichtet.
Aber: Wenn der Mitarbeiter nun auf seine Mails antwortet, wird ja standardmäßig seine externe Mailadresse als Absender verwendet.
Das gilt es aber zu vermeiden. Denn seine offizielle Mailadresse ändert sich ja nicht. (user@firma.de)
Ausserdem weiss ja der Exchange erstmal nix von seinen gesendeten Nachrichten. Doof, da er ja den Verlauf mitbekommen soll.
Nun könnte man z.B. versuchen, eine Kopie aller gesendeten Nachrichten an user@firma.de zu verschicken und im Exchange eine Regel einzurichten, dass alle von user@firma_extern.de eingehenden Nachrichten als "Gesendete Objekte" gespeichert werden.
Gibt es für Smartphones (wahrscheinlich Android) einen Mailclient der das kann?
Geholfen wäre ja auch schonmal damit, einen Account (den "regulären") am Handy nur zum versenden zu verwenden, ohne abzurufen. Also eigener Eintrag für Postausgangsserver wie in Outlook möglich. Hat das mal wer probiert?
Wäre grade relativ aufwendig, das zu testen, habe keinerlei Android greifbar, daher mal die Frage in die Runde.
Thx,
Buc
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 389631
Url: https://administrator.de/contentid/389631
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
10 Kommentare
Neuester Kommentar
Moin,
Wieso machst Du nicht einfach einen Mailserver, der alles über den Exchange als Mailhub erhält und den exchange als smarthost nutzt? und durch passende rewriting-Rules würde auch die Mailadresse des Users stimmen.
geht mit postfix und dovcot recht schnell einzurichten und der exchange hätte vollen Überblick über den Mailverkehr.
lks
Wieso machst Du nicht einfach einen Mailserver, der alles über den Exchange als Mailhub erhält und den exchange als smarthost nutzt? und durch passende rewriting-Rules würde auch die Mailadresse des Users stimmen.
geht mit postfix und dovcot recht schnell einzurichten und der exchange hätte vollen Überblick über den Mailverkehr.
lks
Warum nutzt Du nicht einer der vielen Cloud Anbieter die ein MDM/EMM Anbieten?
Kostet lediglich ca. 5.- /Monatlich z.B. https://www.air-watch.com/pricing/
Kostet lediglich ca. 5.- /Monatlich z.B. https://www.air-watch.com/pricing/
Alternativ würde ich überlegen ein VPN NUR für mobile Geräte aufzumachen welches per Firewall nur mit den Mailserver auf den nötigen Ports reden kann.... Für EINE Person oversized, ja. Aber: Wenn es nicht grad ein 1-Mann-Betrieb ist öffnest du da grad mal wieder ne Büchse "Pandorra extra". Und die Leute liegen den Chef so lange in den Ohren bis er das freigibt (um den danach in den Ohren zu liegen wie stressig das doch ist und das man ja immer erreichbar sein muss....). Dann fliegt dir jede Würgaround-Lösung gleich wieder um die Ohren....
Ich würde sagen Mail Wise
Klappt mit Exchange recht gut.
Ist aber dann ein Problem wegen DSGVO.
Klappt mit Exchange recht gut.
Ist aber dann ein Problem wegen DSGVO.
Moin,
Gruß
Zitat von @the-buccaneer:
Sicherheitstechnisch will ich aber keine privaten Androiden oder Äpfel per VPN im Firmennetzwerk haben. Das ist mir zu heikel und m.E. nicht empfehlenswert, da letztlich nicht kontrollierbar.
mal abgesehen davon, dass diese Aussage hanebüchen ist, wäre eine Anbindung per ActiveSync das Mittel der Wahl.Sicherheitstechnisch will ich aber keine privaten Androiden oder Äpfel per VPN im Firmennetzwerk haben. Das ist mir zu heikel und m.E. nicht empfehlenswert, da letztlich nicht kontrollierbar.
Gruß
Zitat von @the-buccaneer:
Moin LKS!
Ähm... Häh?
"Alles"?
Ich will doch keinen neuen Mailserver. Die haben doch schon 2. (Exchange und Provider) Und jetzt noch ein dritter?
Moin LKS!
Ähm... Häh?
"Alles"?
Ich will doch keinen neuen Mailserver. Die haben doch schon 2. (Exchange und Provider) Und jetzt noch ein dritter?
Den zusätzlivhen Provider-Mailserver brauchst Du nicht. Irgendwo einen v-Server oder Raspi mit postfix+dovecot, der mit vpn oder im internet vom android und exchange erreichbar ist. der kümmert sich dann um die maildomain"extern.firma.tld" und da alles über den exxchange abgewickelt wird, ist der für andere außer dem Mitarbeiter nicht sichtbar.
Du sparst die Kosten für den Provider und die extradomain, die Du in den vserver oder raspi investieren kannst.
Wie kommen denn bei deiner Idee die gesendeten Mails ins Exchange Postfach unter "Gesendet"?
Der MUA oder der postfix schicken dem exchange einfach eine extrakopie (BCC) für den entsprechenden Ordner.
lks
Moin,
was spricht gegen Android for work oder Container Apps a la SecurePIM?
Weniger Gefrickel und teurer als deine Arbeitszeit ist es ziemlich sicher auch nicht.
was spricht gegen Android for work oder Container Apps a la SecurePIM?
Weniger Gefrickel und teurer als deine Arbeitszeit ist es ziemlich sicher auch nicht.